🔥 この記事の詳細
2026-08-21 更新
B
今週中

建設コンサルタントのセントラルコンサルタント社において、コーポレートサイトが第三者によって侵害された可能性があること

事案🏢 他社事案
📅 2026-08-21📰 secnext
📌 一言でいうと
建設コンサルタントのセントラルコンサルタント社において、コーポレートサイトが第三者によって侵害された可能性があることが判明しました。問い合わせフォームを通じて送信された氏名、会社名、住所、電話番号、問い合わせ内容などの個人情報が流出したおそれがあります。同社は現在、影響範囲の確認を進めており、対象のウェブサイトは復旧済みとしています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 自社で『問い合わせフォーム』を設置したウェブサイトを運用している
  • ウェブサイトの問い合わせ内容を、データベース(DB)に保存して管理している
  • 自社サイトの管理画面やサーバーのログインパスワードを、長期間変更せずに利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ウェブサイト管理者は、問い合わせフォームなどの入力インターフェースにおける脆弱性(インジェクション等)の点検を行い、WAFの導入やログ監視を強化することを推奨します。